Skip to content

Pentesting Finger

network enum

Finger (79/tcp) kullanıcı ve oturum bilgisi sızdırır. Brute ve kullanıcı listesi üretmek için hâlâ işe yarar; çıktı SSH/mail spray’e beslenir.

  1. 79/tcp açık mı ve banner ne veriyor bak.

  2. Boş / * / bilinen kullanıcı sorguları at.

  3. Wordlist ile kullanıcı enum yap.

  4. Bulunan kullanıcıları SSH/SMTP/FTP spray’e taşı.

Terminal window
nmap -Pn -sV -p79 TARGET
Terminal window
nc -nv TARGET 79
root
*
user
Terminal window
finger @TARGET
Terminal window
finger root@TARGET
Terminal window
finger user@TARGET
Terminal window
for u in $(cat users.txt); do echo "$u"; finger "$u@TARGET"; done
Terminal window
nmap -p79 --script finger TARGET
Terminal window
hydra -L users.txt -s 79 finger://TARGET
Terminal window
# basit:
while read u; do printf '%s\n' "$u" | nc -nv TARGET 79; done < users.txt
- home directory
- login shell
- idle / plan dosyası
- gerçek isim → parola guess
Terminal window
# spray
nxc ssh TARGET -u users_from_finger.txt -p 'Summer2024!'
Terminal window
hydra -L users_from_finger.txt -P rockyou.txt ssh://TARGET -t 4
[ ] 79/tcp fingerprint
[ ] root/*/user sorguları
[ ] Wordlist enum ile kullanıcı listesi
[ ] Spray için listeye aktarıldı